Périmètres de données - Amazon Athena

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Périmètres de données

Un périmètre de données est un ensemble de barrières d'autorisations dans votre AWS environnement que vous utilisez pour garantir que seules vos identités fiables accèdent aux ressources fiables des réseaux attendus.

Amazon Athena utilise des compartiments Amazon S3 appartenant au service pour stocker des exemples de requêtes et des exemples de jeux de données. Si vous utilisez des périmètres de données pour contrôler l'accès à votre environnement, vous devez explicitement autoriser l'accès à ces ressources appartenant au service afin d'utiliser les fonctionnalités Athena correspondantes.

Le tableau suivant répertorie l'ARN du compartiment Amazon S3 auquel Athena doit accéder, les autorisations requises, l'identité utilisée par Athena et les fonctionnalités qui reposent sur le compartiment S3. Pour autoriser l'accès, remplacez <region> l'ARN du compartiment par votre nom actuel Région AWS et autorisez ce compartiment en fonction de vos contrôles d'accès Amazon S3.

Périmètres de données utilisés par Athena
ARN des ressources Autorisations requises Identité utilisée pour l'accès Scénarios d'accès
arn:aws:s3:::athena-examples-<region> s3 : GetObject

s3 : ListBucket

Le principal IAM accédant à Athena.
  • Exécution d'exemples de requêtes dans la console Athena

  • Exploration des exemples de jeux de données fournis par Athena